【发布时间】:2021-08-31 07:11:51
【问题描述】:
我有一台服务器,上面有一个 Web 服务器。我已经在我和服务器之间设置了wireguard vpn。
为了安全起见,我是否需要使用 https 来为我的 Web 服务器提供服务,或者使用wireguard 就足够了?
【问题讨论】:
我有一台服务器,上面有一个 Web 服务器。我已经在我和服务器之间设置了wireguard vpn。
为了安全起见,我是否需要使用 https 来为我的 Web 服务器提供服务,或者使用wireguard 就足够了?
【问题讨论】:
只要您的网络服务器仅在 Wireguard 接口上侦听(即它绑定到 Wireguard 接口的 IP 地址)就可以了,所以它是 not 可从 VPN 外部访问。从技术上讲,您不需要将所有内容都包装在另一个加密层(例如 HTTPS)中,因为建立与 Web 服务器的连接的唯一方法是通过 VPN,它已经提供了加密和身份验证。
请注意,尽管 VPN + HTTP 不提供与 VPN + HTTPS 完全相同的安全功能,但还是有一些微妙之处。例如,如果您的私有 VPN 密钥被泄露,它可以用来对您的连接执行中间人攻击,而使用 VPN + HTTPS,潜在的攻击者也需要突破 HTTPS,这意味着要么获得对您机器的特权访问(因为您的浏览器在每次 TLS 握手时都会生成一个新的私钥)或一种为您的 Web 服务器域伪造有效 CA 签名证书的方法(通常是不可能的)。您是否关心这一额外的安全层实际上取决于您。
【讨论】: